Keamanan& Pengawasan Sistem Informasi By: U. Abd. Rohim
Pengawasan Sistem Informasi Perlunya Pengawasan Untuk menjamin keamanan dan kualitas layanan informasi Untuk memastikan akurasi, integrasi, dan keamanan aktivitas sistem informasi, sumber daya organisasi dan penggunanya Pengawasan(controls) dapat mengurangi: errors, pencurian(fraud), dan pengrusakan. Terdapat kebutuhan tingkat sekuriti yang lebih untuk e-commerce Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Sekuriti untuk e-Commerce Privacy: kemampuan mengontrol siapa boleh melihat dan siapa tidak boleh melihat informasi dengan persyaratan bagaimana Authenticity: kemampuan mengetahui identitas pihak-pihak yang berkomunikasi Integrity: jaminan bahwa informasi yang ditransmisikan atau disimpan tidak diubah Reliability: jaminan bahwa sistem akan tersedia bila dibutuhkan dan akan bekerja secara konsisten pada level kualitasyang dapat diterima Blocking: kemampuan mem-block instruksi (intructions) atau pun informasi yang tidak di inginkan Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Pengawasan Sistem Informasi 3 MacamPengawasan Pengawasan Fasilitas Proteksi fisik, kontrol kegagalan komputer, kontrol komunikasi Pengawasan Prosedur Prosedur Standar Operasional, Dokumentasi, Kebutuhan Otorisasi dan Audit SI Pengawasan Sistem Informasi Pengelolaan Performansi dan sekuriti Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Pengawasan Sistem Informasi Pengawasan sistem informasi adalah metoda atau peralatan yang digunakan untuk memastikan akurasi, validasi dan keteraturan aktivitas sistem informasi Macam-macam pengawasan SI Kontrol Input Kontrol Proses Kontrol Output Kontrol Storage Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Pengawasan Sistem Informasi Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Pengawasan Sistem Informasi Pengawasan Fasilitas Merupakan metode yang digunakan untuk memproteksi fasilitas fisik dan kandungannya dari kerusakan atau kehilangan Pengawasan ini mencakup: SekuritiJaringan Enkripsi Firewall Proteksi Fisik Kunci elektronik, Alarm, dll Pengawasan Biometrik Veryfikasi Suara, muka, cap jari Pengwasan kegagalan komputer Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Pengawasan Prosedural Merupakan metode-metode yang menetapkan bagaimana organisasi pelayanan informasi diselenggarakan dengan sekuriti maksimum Melengkapi akurasi dan integrasi dari pengopersian komputer dan aktivitas pengembangan sistem Jenis pengawasan prosedural Prosedur Operasi Standar Dokumentasi Standar Kebutuhan Otorisasi Pemulihan dari kerusakan(disaster) Pengawasan end user computing Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Pengawasan End User Computing Metode pengujian sistem-sistem yang dibuat untuk user Metode modifikasi user untuk melakukan perubahan-perubahan Mendokumentasikan sistem-sistem yang dibuat untuk user Pelatihan dalam pengoperasian dan perawatan sistem Adanya proses formal dalam pengadaan software dan hardware Adanya proses formal dalam mengevaluasi keberadaan software dan hardware Adanya prosedur formal bagi backup dan pemulihan sistem secara keseluruhan Adanya kontrol akses bagi user terhadap sistem komputer, jaringan komputer dan database Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Audit SistemInformasi (1) Divisi layanan informasi harus di audit secara berkala Proses audit harus me-review dan mengevaluasi apakah berbagai bentuk pengawasan sudah disusun dan diterapkan Ada dua pendekatan audit sistem informasi: audit luar dan audit dalam Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi
Audit Sistem Informasi (2) Audit Luar Komputer mencakup verifikasi terhadap akurasi dan keteraturan input & Output tanpa memeriksa programnya(Black Box) Audit Dalam Komputer mencakup pemeriksaan terhadap akurasi dan integritas program-program yang memproses data serta input dan output dari sistem Jejak Audit : adalah adanya suatu dokumentasi yang memungkinkan suatu transaksi dilacak pada berbagai tahap pengolahan informasi Abdulrohim, MT info@arsys.or.id Pengawasan Sistem Informasi